Πολιτική Απορρήτου
Πολιτική απορρήτου συμβατή με GDPR, CCPA και PDPL για το Hanc.AI. Δεδομένα φιλοξενούμενα στην ΕΕ. Διαφανής επεξεργασία δεδομένων.
Περιεχόμενα
1. Υπεύθυνος Επεξεργασίας και Στοιχεία Επικοινωνίας
1.1 Υπεύθυνος Επεξεργασίας
Ο υπεύθυνος επεξεργασίας κατά την έννοια του Κανονισμού (ΕΕ) 2016/679 (GDPR) είναι: Good Point GmbH, Liechtensteinstrasse 63/10, 1090 Βιέννη, Αυστρία. Αριθμός Εμπορικού Μητρώου: FN 618845t (Εμπορικό Δικαστήριο Βιέννης). ΑΦΜ: ATU80258169. Email: legal@hanc.ai. Ιστότοπος: hanc.ai
1.2 Επικοινωνία για Θέματα Απορρήτου
Για ερωτήματα σχετικά με την προστασία δεδομένων: datenschutz@hanc.ai. Ταχυδρομείο: Good Point GmbH, Attn: Data Protection, Liechtensteinstrasse 63/10, 1090 Βιέννη, Αυστρία.
1.3 Πεδίο Εφαρμογής
Η παρούσα Πολιτική Απορρήτου ισχύει για: (a) τον ιστότοπο hanc.ai, (b) την πλατφόρμα app.hanc.ai, (c) όλες τις σχετικές υπηρεσίες, API και ενσωματώσεις.
1.4 Νομικό Πλαίσιο
GDPR, αυστριακός DSG 2018, γερμανικός BDSG, γερμανικός TDDDG, ελβετικός FADP, EU AI Act.
2. Σύνοψη Δραστηριοτήτων Επεξεργασίας
Τα ακόλουθα παρέχουν μια συνοπτική επισκόπηση των δραστηριοτήτων επεξεργασίας δεδομένων μας. Λεπτομερείς πληροφορίες παρέχονται στις παρακάτω ενότητες.
Επισκέψεις στον ιστότοπο: Διεύθυνση IP (ανωνυμοποιημένη), πρόγραμμα περιήγησης, σελίδες που επισκεφθήκατε, παραπομπή. Νομική βάση: Έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ' GDPR). Διατήρηση: 90 ημέρες.
Φόρμα επικοινωνίας / email: Όνομα, email, εταιρεία, περιεχόμενο μηνύματος. Νομική βάση: Σύμβαση (άρθρο 6 παρ. 1 στοιχ. β') ή έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ'). Διατήρηση: 6 μήνες μετά την επίλυση.
Δημιουργία λογαριασμού: Όνομα, email, εταιρεία, κλάδος, διεύθυνση. Νομική βάση: Σύμβαση (άρθρο 6 παρ. 1 στοιχ. β' GDPR). Διατήρηση: Διάρκεια του λογαριασμού + 7 έτη.
Διαμόρφωση πράκτορα: Επωνυμία επιχείρησης, υπηρεσίες, ωράριο, χαιρετισμοί, κλάδος. Νομική βάση: Σύμβαση (άρθρο 6 παρ. 1 στοιχ. β' GDPR). Διατήρηση: Διάρκεια του λογαριασμού.
Κλήσεις φωνής: Αριθμός καλούντος, μεταδεδομένα κλήσης, ήχος (εάν είναι ενεργοποιημένη η καταγραφή), απομαγνητοφωνήσεις. Νομική βάση: Σύμβαση (άρθρο 6 παρ. 1 στοιχ. β') + έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ'). Διατήρηση: 30 ημέρες προεπιλογή (ρυθμιζόμενο από τον πελάτη).
Επεξεργασία πληρωμών: Μέθοδος πληρωμής (μέσω Stripe), τύπος πλάνου, τιμολόγια. Νομική βάση: Σύμβαση (άρθρο 6 παρ. 1 στοιχ. β' GDPR). Διατήρηση: 7 έτη (αυστριακός BAO § 132).
Αναλυτικά στοιχεία: Χρήση λειτουργιών, δεδομένα συνεδρίας, μετρήσεις απόδοσης. Νομική βάση: Έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ' GDPR). Διατήρηση: 26 μήνες.
Μάρκετινγκ / Newsletter: Email, όνομα, προτιμήσεις. Νομική βάση: Συγκατάθεση (άρθρο 6 παρ. 1 στοιχ. α' GDPR). Διατήρηση: Μέχρι την ανάκληση της συγκατάθεσης.
3. Αρχές Επεξεργασίας Δεδομένων
3.1 Ελαχιστοποίηση Δεδομένων
Συλλέγουμε προσωπικά δεδομένα μόνο στον βαθμό που είναι απαραίτητος για τους περιγραφόμενους σκοπούς. Η επεξεργασία περιορίζεται στον σκοπό (Άρθρο 5(1)(β) και (γ) GDPR).
3.2 Περιορισμός Αποθήκευσης
Τα προσωπικά δεδομένα αποθηκεύονται μόνο για όσο διάστημα είναι απαραίτητο ή όσο απαιτούν οι νόμιμες υποχρεώσεις διατήρησης.
3.3 Ασφάλεια Δεδομένων
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα (Άρθρο 32 GDPR).
4. Επεξεργασία κατά την Επίσκεψη στον Ιστότοπο
4.1 Αρχεία Καταγραφής Διακομιστή
Κατά την επίσκεψη στον ιστότοπό μας, συλλέγουμε: διεύθυνση IP (ανωνυμοποιημένη), ημερομηνία/ώρα, URL, όγκο δεδομένων, κατάσταση HTTP, πρόγραμμα περιήγησης, λειτουργικό σύστημα, παραπέμπων ιστότοπο. Νομική βάση: Άρθρο 6(1)(στ) GDPR. Διατήρηση: 30 ημέρες.
4.2 Επικοινωνία μέσω Email
Συλλεγόμενα δεδομένα: διεύθυνση email, όνομα, εταιρεία, περιεχόμενο, ημερομηνία/ώρα. Νομική βάση: Άρθρο 6(1)(β) ή (στ) GDPR. Διατήρηση: 6 μήνες μετά την επίλυση του αιτήματος.
4.3 Φόρμα Επικοινωνίας
Όπως το email, επιπλέον επιλογή θέματος και χρονοσήμανση συγκατάθεσης GDPR. Το HubSpot ως εκτελών την επεξεργασία (υπάρχει DPA).
4.4 Newsletter
Εφόσον ισχύει: email, όνομα, εταιρεία. Απαιτείται διπλή επιβεβαίωση (double opt-in). Το Brevo (Sendinblue) ως εκτελών την επεξεργασία. Σύνδεσμος διαγραφής σε κάθε email. Νομική βάση: Άρθρο 6(1)(α) GDPR.
5. Επεξεργασία κατά τη χρήση της πλατφόρμας
5.1 Εγγραφή
Συλλεγόμενα δεδομένα: email, κωδικός πρόσβασης (κρυπτογραφημένος), όνομα, επωνυμία εταιρείας, κλάδος, επαγγελματική διεύθυνση. Νομική βάση: Άρθρο 6(1)(β) GDPR.
5.2 Ρύθμιση Πράκτορα
Συλλεγόμενα δεδομένα: επωνυμία επιχείρησης, υπηρεσίες, ωράριο εργασίας, κείμενο χαιρετισμού, κατηγορία κλάδου. Σκοπός: δημιουργία και λειτουργία του πράκτορα.
5.3 Χρέωση
Το Stripe ως επεξεργαστής πληρωμών. Εμείς αποθηκεύουμε: τύπο πλάνου, κύκλο χρέωσης, ιστορικό τιμολογίων. Το Stripe αποθηκεύει: στοιχεία μεθόδου πληρωμής (PCI DSS Level 1). Νομική βάση: Άρθρο 6(1)(β) GDPR.
5.4 Αναλυτικά Στοιχεία Χρήσης
Το PostHog για επιχειρηματική ευφυΐα. Δεδομένα: χρήση λειτουργιών, δεδομένα συνεδρίας, δείκτες απόδοσης πράκτορα. Νομική βάση: Άρθρο 6(1)(στ) GDPR.
5.5 Υπηρεσία Επίδειξης με Επανάκληση
Όταν ζητάτε επίδειξη με επανάκληση, επεξεργαζόμαστε τον αριθμό τηλεφώνου σας αποκλειστικά με σκοπό την πραγματοποίηση μίας μεμονωμένης κλήσης επίδειξης από τον φωνητικό μας πράκτορα AI. Νομική βάση: Η ρητή συγκατάθεσή σας (Άρθρο 6(1)(α) GDPR). Δεδομένα που επεξεργαζόμαστε: αριθμός τηλεφώνου σε μορφή E.164. Διατήρηση: για τη διάρκεια της συμβατικής σχέσης· διαγραφή με τη διαγραφή του λογαριασμού. Αποδέκτες: οι κατηγορίες υπεργολάβων επεξεργασίας που περιγράφονται παραπάνω· ο τρέχων κατάλογος διατίθεται κατόπιν αιτήματος στο privacy@hanc.ai. Γνωστοποίηση AI σύμφωνα με το Άρθρο 50 του EU AI Act.
6. Επεξεργασία Φωνητικών Κλήσεων και Αλληλεπιδράσεων AI
6.1 Δεδομένα Κλήσεων
Επεξεργαζόμαστε: αριθμό τηλεφώνου καλούντος, χρονοσήμανση κλήσης, διάρκεια κλήσης, αναγνωριστικό πράκτορα, αποτέλεσμα κλήσης. Νομική βάση: Άρθρο 6(1)(β) GDPR (εκτέλεση σύμβασης) και Άρθρο 6(1)(στ) GDPR (έννομο συμφέρον).
6.2 Φωνητικά Δεδομένα
Επεξεργασία μετατροπής ομιλίας σε κείμενο σε πραγματικό χρόνο μέσω Azure (περιοχή ΕΕ). Ο φωνητικός ήχος επεξεργάζεται στη μνήμη και δεν αποθηκεύεται μόνιμα, εκτός εάν η εγγραφή κλήσεων είναι ενεργοποιημένη από τον πελάτη.
6.3 Εγγραφές Κλήσεων
Προαιρετικές, ελέγχονται από τον πελάτη. Αποθηκεύονται κρυπτογραφημένες στο Azure EU. Διατήρηση: για τη διάρκεια της συμβατικής σχέσης· δεν εφαρμόζεται αυτόματη λήξη· διαγραφή κατά τη διαγραφή του λογαριασμού ή κατόπιν αιτήματος. Ο πελάτης είναι υπεύθυνος για τη συμμόρφωση με τους τοπικούς νόμους περί καταγραφής κλήσεων.
6.4 Επεξεργασία με AI
Τα δεδομένα συνομιλίας επεξεργάζονται από το Azure OpenAI (περιοχή ΕΕ). Καμία εκπαίδευση σε δεδομένα πελατών. Τα δεδομένα υφίστανται επεξεργασία σύμφωνα με τη DPA της Microsoft.
6.5 Απομαγνητοφωνήσεις
Αποθηκεύονται κρυπτογραφημένες. Προσβάσιμες από τον πελάτη μέσω του πίνακα ελέγχου. Διατήρηση: για τη διάρκεια της συμβατικής σχέσης· δεν εφαρμόζεται αυτόματη λήξη· διαγραφή κατά τη διαγραφή του λογαριασμού ή κατόπιν αιτήματος.
6.6 EU AI Act (Άρθρο 50)
Οι καλούντες ενημερώνονται ότι μιλούν με σύστημα AI στην αρχή κάθε κλήσης.
7. Cookies και Παρόμοιες Τεχνολογίες
7.1 Απαραίτητα Cookies
Διαχείριση συνεδρίας, ταυτοποίηση, προτίμηση γλώσσας. Δεν απαιτείται συγκατάθεση (TDDDG, Άρθρο 25(2)).
7.2 Αναλυτικά Cookies
PostHog Cloud EU (Φρανκφούρτη). Απαιτείται συγκατάθεση (TDDDG, Άρθρο 25(1)). Μπάνερ cookies με opt-in.
7.3 Cookies Μάρκετινγκ
Δεν χρησιμοποιούνται κατά την έναρξη. Εάν προστεθούν: θα απαιτείται συγκατάθεση, αναφερόμενη στο μπάνερ cookies.
7.4 Μπάνερ Cookies
Πλατφόρμα διαχείρισης συγκατάθεσης. Λεπτομερές opt-in/opt-out. Η συγκατάθεση αποθηκεύεται για 12 μήνες. Δυνατότητα ανάκλησης ανά πάσα στιγμή.
7.5 Λίστα Cookies
hanc_session: Διαχείριση συνεδρίας — διατηρεί την κατάσταση συνεδρίας χρήστη. Διάρκεια: Συνεδρία. Τύπος: Απαραίτητο.
hanc_locale: Προτίμηση γλώσσας — αποθηκεύει την επιλεγμένη γλώσσα διεπαφής. Διάρκεια: 1 έτος. Τύπος: Απαραίτητο.
hanc_consent: Κατάσταση συγκατάθεσης cookies — καταγράφει τις επιλογές συγκατάθεσης. Διάρκεια: 1 έτος. Τύπος: Απαραίτητο.
_ph_*: Αναλυτικά στοιχεία PostHog — παρακολουθεί ανωνυμοποιημένα πρότυπα χρήσης. Διάρκεια: 1 έτος. Τύπος: Αναλυτικό.
_hs*: Παρακολούθηση HubSpot — επιτρέπει την ενσωμάτωση CRM. Διάρκεια: 13 μήνες. Τύπος: Μάρκετινγκ.
stripe_*: Επεξεργασία πληρωμών — υποστηρίζει ασφαλείς συνεδρίες Stripe. Διάρκεια: Συνεδρία. Τύπος: Απαραίτητο.
8. Υπηρεσίες Τρίτων και Διαβιβάσεις Δεδομένων
Χρησιμοποιούμε παρόχους υπηρεσιών στις κατηγορίες φιλοξενίας, βάσης δεδομένων, επεξεργασίας AI, τηλεφωνίας, πληρωμών, email και αναλυτικών. Ο αναλυτικός κατάλογος υπο-εκτελούντων είναι διαθέσιμος μέσω του Trust Center μας: security.hanc.ai.
9. Τα Δικαιώματά σας ως Υποκείμενο Δεδομένων
Σύμφωνα με τον GDPR, έχετε τα ακόλουθα δικαιώματα: δικαίωμα πρόσβασης (άρθρο 15), δικαίωμα διόρθωσης (άρθρο 16), δικαίωμα διαγραφής (άρθρο 17), δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18), δικαίωμα φορητότητας δεδομένων (άρθρο 20), δικαίωμα εναντίωσης (άρθρο 21), δικαίωμα ανάκλησης συγκατάθεσης (άρθρο 7 παρ. 3) και δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή (άρθρο 77).
Επικοινωνία: datenschutz@hanc.ai
Εποπτική αρχή: Αυστριακή Αρχή Προστασίας Δεδομένων (Datenschutzbehörde), Barichgasse 40-42, 1030 Βιέννη, dsb@dsb.gv.at
10. Περίοδοι Διατήρησης Δεδομένων
Αρχεία καταγραφής διακομιστή: 30 ημέρες (έννομο συμφέρον).
Ερωτήματα φόρμας επικοινωνίας: 6 μήνες μετά την επίλυση (σύμβαση/έννομο συμφέρον).
Δεδομένα λογαριασμού: Διάρκεια σύμβασης + 7 έτη (σύμβαση + αυστριακό BAO § 132).
Τιμολόγηση / τιμολόγια: 7 έτη (αυστριακό BAO § 132).
Ηχογραφήσεις κλήσεων: διάρκεια της σύμβασης, χωρίς αυτόματη λήξη (εκτέλεση σύμβασης).
Απομαγνητοφωνήσεις κλήσεων: διάρκεια της σύμβασης, χωρίς αυτόματη λήξη (εκτέλεση σύμβασης).
Αναλυτικά δεδομένα: 26 μήνες (έννομο συμφέρον).
Αρχεία συγκατάθεσης cookies: 12 μήνες (TDDDG).
11. Διεθνείς Διαβιβάσεις Δεδομένων και Συμμόρφωση
11.1 GDPR (ΕΕ/ΕΟΧ)
Κύριο πλαίσιο συμμόρφωσης. Η υποδομή εφαρμογής και φωνής φιλοξενείται στη Hetzner (Γερμανία), η κύρια βάση δεδομένων στη MongoDB Atlas (Φρανκφούρτη) και οι υπηρεσίες Microsoft Azure εκτελούνται σε περιοχές της ΕΕ· βοηθητικά φορτία εργασίας AI ενδέχεται να υποβάλλονται σε επεξεργασία εκτός ΕΟΧ, και κάθε διαβίβαση τεκμηριώνεται ανά πάροχο στην τεκμηρίωση συμμόρφωσής μας στο security.hanc.ai.
11.2 Αυστριακός DSG 2018
Πρόσθετες εθνικές διατάξεις για την Αυστρία.
11.3 Γερμανικός BDSG
Πρόσθετες διατάξεις για χρήστες στη Γερμανία.
11.4 Ελβετικός FADP
Συμμόρφωση για χρήστες στην Ελβετία. Η επάρκεια δεδομένων αναγνωρίζεται από την ΕΕ.
11.5 EU AI Act
Υποχρεώσεις διαφάνειας του Άρθρου 50. Ενημέρωση καλούντος στην έναρξη της κλήσης.
12. Ασφάλεια Δεδομένων
Κρυπτογράφηση: TLS 1.3 κατά τη μεταφορά, AES-256 κατά την αποθήκευση.
Έλεγχος πρόσβασης: Βάσει ρόλων, πολυπαραγοντική ταυτοποίηση για πρόσβαση διαχειριστή.
Υποδομή: Hetzner (Γερμανία) και περιοχές ΕΕ της Microsoft Azure.
Παρακολούθηση: αποτροπή εισβολών σε επίπεδο διακομιστή και η παρακολούθηση που παρέχουν οι πάροχοι υποδομής μας.
Αντιμετώπιση περιστατικών: Ειδοποίηση εντός 72 ωρών σύμφωνα με το Άρθρο 33 GDPR.
Πιστοποιήσεις: οι πάροχοι υποδομής μας είναι πιστοποιημένοι (Hetzner: ISO 27001· Stripe: PCI DSS Level 1). Η ίδια η Hanc.AI δεν διαθέτει πιστοποίηση SOC 2 ή ISO 27001.
13. Αλλαγές στην παρούσα Πολιτική Απορρήτου
Ενδέχεται να ενημερώνουμε κατά καιρούς αυτήν την Πολιτική Απορρήτου. Ουσιώδεις αλλαγές θα κοινοποιούνται μέσω email στους εγγεγραμμένους χρήστες και μέσω εμφανούς ειδοποίησης στον ιστότοπό μας. Η ημερομηνία της πιο πρόσφατης αναθεώρησης αναγράφεται στην κορυφή αυτής της πολιτικής.
Η επεξεργασία για λογαριασμό επιχειρηματικών πελατών διέπεται από τη σύμβαση επεξεργασίας δεδομένων (DPA), η οποία αποτελεί μέρος των Όρων Χρήσης, παρουσιάζεται κατά την εγγραφή και είναι διαθέσιμη στον λογαριασμό πελάτη και στο Trust Center μας: security.hanc.ai.